瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 System Repair Engineer 2.0.21.505 (2.0 RC 2)已经发布了

1   1  /  1  页   跳转

System Repair Engineer 2.0.21.505 (2.0 RC 2)已经发布了

System Repair Engineer 2.0.21.505 (2.0 RC 2)已经发布了

刚刚上了http://www.kztechs.com/,发现System Repair Engineer 2.0.21.505 (2.0 RC 2)已经发布了。
从刚刚开始,从反病毒论坛置顶帖http://forum.ikaka.com/topic.asp?board=28&artid=6979213、反浏览器劫持论坛置顶帖http://forum.ikaka.com/topic.asp?board=67&artid=5188931所引用的链接http://www.kztechs.com/sreng/sreng2.zip下载到的就是最新版的System Repair Engineer 2.0.21.505 (2.0 RC 2)

关于新版的改进,就先不细说了(我也刚刚看到,还不太清楚),请大家参阅http://www.kztechs.com/的有关内容。

在日志扫描上最大的变化,刚刚粗看了一下,是在启动项目的注册表中:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Winlogon]
    <shell><Explorer.exe>  [Microsoft Corporation]
    <Userinit><C:\WINDOWS\system32\userinit.exe,>  [Microsoft Corporation]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Windows]
    <AppInit_DLLs><>  []
可以看到,同一项目下的子键被放在一起,而且后面加上了对应文件的公司信息。

当然,还有一个大的修改,就是服务项添加了驱动项的检测,这对发现一些木马驱动很有用。
而且还添加了自定义插件的功能。

RC1版将在6月30日过期,请手中有RC1版本的会员们尽快更新。现在当运行RC1版本时,如果你允许它连接网络,则会提醒你下载新版本。
最后编辑2006-06-11 18:23:08
分享到:
gototop
 

有些会员经常把exe主程序直接在压缩包中双击运行,这个习惯本来不好,对于这个新版本,这个习惯可必须得改了。因为与以前不同,它在运行时要加载同级Plugins文件夹中的配置文件SREngPluginDemo.SRE,那虽然只是一个插件示例,不具有实际用途,但是这标志着SREng正式支持自定义插件。所以不单要把主程序解压后再运行,而且是要把整个压缩包解压出来。
gototop
 

呵呵,还有一个重要的改变忘了说了,在启动项目里多增加了其他项目,如此项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
这是相当重要的,从此“刘麻子”等通过添加在此项中的键来实现自启动的木马就更无所遁形了。
gototop
 

引用:
【轩辕小聪的贴子】呵呵,还有一个重要的改变忘了说了,在启动项目里多增加了其他项目,如此项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
这是相当重要的,从此“刘麻子”等通过添加在此项中的键来实现自启动的木马就更无所遁形了。
...........................

此项在autoruns的扫描中也有,聪哥能说下此项的用途么?
谢谢您了.
gototop
 

我刚下了这个版本,扫了报告出来!楼主帮我看看啊!http://forum.ikaka.com/topic.asp?board=28&artid=8106089
gototop
 

聪哥,您在论坛上呢~~
麻烦回复一下好么?热切想学习中~~~
gototop
 

关于这项的问题,可以参考版主在http://forum.ikaka.com/topic.asp?board=28&artid=8064333中的有关阐述。
gototop
 

看过了,终于明白了,谢谢:)
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT